Хакеры могут взломать смартфон с помощью ультразвука

Хакеры могут взломать смартфон с помощью ультразвука

Хакеры могут взломать смартфон с помощью ультразвука

Исследователи в сфере безопасности из Китая научились активировать системы речевого ввода, не произнося ни слова. Для этого используются высокочастотные звуки, которые не может услышать человек, — с их помощью можно вызвать практически всех известных «интеллектуальных помощников» без ведома владельца устройства, пишет TechCrunch.

Микрофоны в современной электронике используют специальную мембрану, которая вибрирует при изменении давления воздуха из-за звуковых волн. Поскольку люди практически не слышат звуки с частотой выше 20 килогерц, ПО микрофона обычно отсеивает такие частоты, хотя и обнаруживает их. При этом из-за колебаний самой мембраны устройство может записывать звук, частота которого отличается от заданной. Так, если создать звук с частотой 800 Гц, микрофон запишет звук с частотой 100 Гц, передает incrussia.ru.

Команда исследователей из Чжэцзянского университета назвала технику взлома устройств DolphinAttack. Ученые определили, что микрофоны в большинстве гаджетов, которые управляются с помощью голоса, подвержены таким колебаниям. После этого они воссоздали фрагменты команд.

«Человек не слышит и не может воспринять голосовые команды DolphinAttack. При этом их воспринимает звуковое оборудование на устройствах, а системы распознавания голоса их корректно воспринимают. Мы проверили DolphinAttack на основных системах распознавания речи, включая Siri, Google Now, Samsung S Voice, Huawei HiVoice, Cortana и Alexa».

Исследователям удалось выполнить несколько команд, начиная от команд активации (например, «OK Google»), заканчивая запросами из нескольких слов («разблокируй заднюю дверь»). В TechCrunch отмечают, что метод работает на расстоянии в 1,5 метра от устройства.

Напомним, в августе стало известно, что хакеры научились красть у пользователей криптовалюту, зная лишь номер телефона человека. Кроме того, злоумышленники уже способны заставить домашних роботов следить за своими владельцами. Уязвимость устройств позволяет превратить их в роботов-убийц.

Найден новый способ установить Windows 11 без интернета и аккаунта

В Windows 11 обнаружили новый способ обойти обязательное подключение к интернету и создание учётной записи Microsoft во время первоначальной настройки. Никакой командной строки, сторонних скриптов и танцев с OOBE\bypassnro: пользователю достаточно нажать одну ссылку, которую Microsoft сама заботливо оставила на экране.

Трюк обнаружил энтузиаст Windows под ником Bob Pony. Во время настройки нового компьютера нужно открыть раздел вариантов входа и нажать ссылку Learn more — «Подробнее».

После этого мастер OOBE переключается на локальную настройку и позволяет продолжить установку без подключения к Сети и аутентификации в аккаунте Microsoft.

Есть важное ограничение: по имеющимся данным, способ работает только в домашней редакции Windows 11. Владельцам Pro и других версий пока придётся искать другой выход из лабиринта учётных записей.


Microsoft последовательно закрывает лазейки, позволявшие устанавливать Windows 11 с локальным аккаунтом. Ранее корпорация заблокировала популярную команду OOBE\bypassnro, а также вариант с запуском start ms-cxh:localonly. После этого пользователям оставались более сложные сценарии и неофициальные инструменты.

Новый метод выглядит скорее как ошибка интерфейса или забытая логика OOBE, поэтому рассчитывать на его долгую жизнь не стоит: Microsoft вполне может убрать лазейку в одном из ближайших обновлений.

RSS: Новости на портале Anti-Malware.ru